http://repositorio.unb.br/handle/10482/43843
Arquivo | Descrição | Tamanho | Formato | |
---|---|---|---|---|
2022_JoséFábiodeOliveira.pdf | 1,89 MB | Adobe PDF | Visualizar/Abrir |
Título: | Modelo de gestão de riscos de TI aplicado ao Consórcio Nacional em Educação, Ciência, Tecnologia e Inovação (ConectiBR) |
Autor(es): | Oliveira, José Fábio de |
Orientador(es): | Reis, Ana Carla Bittencourt |
Assunto: | Gestão de riscos Consórcios públicos Plataformas digitais |
Data de publicação: | 31-Mai-2022 |
Data de defesa: | 25-Fev-2022 |
Referência: | OLIVEIRA, José Fábio de. Modelo de gestão de riscos de TI aplicado ao Consórcio Nacional em Educação, Ciência, Tecnologia e Inovação (ConectiBR). 2022. xvi, 141 f., il. Dissertação (Mestrado Profissional em Computação Aplicada) — Universidade de Brasília, Brasília, 2022. |
Resumo: | No Brasil é mais frequente que organizações públicas e privadas, em consequência de objetivos em comum, formem associações (consórcios), e apartir disso, dentre outros aspectos, é possível compartilhar os riscos entre as instituições. Com o intuito de desenvolver a Plataforma Nacional de Integração de Dados, foi formado o Consórcio Nacional em Educação, Ciência, Tecnologia e Inovação entre os principais agentes promotores da ciência no Brasil (entes públicos, privados e uma organização social sem fins lucrativos - OS), Consórcio Multi-Institucional (CMI). Entretanto, a tomada de decisão pode ser prejudicada devido a visões, estratégias, cultura e disponibilidade de recursos humanos e financeiros. Dessa forma, este trabalho de pesquisa propõe a hierarquização de ações relacionadas a alternativas para Governança de TI, no contexto do consórcio, com apoio de Análise Multicritério. Foi proposto, similarmente, um modelo de gestão de riscos relacionado ao principal ativo de TI identificado, base de dados, o qual possa viabilizar o gerenciamento dos riscos. A principal contribuição do estudo relaciona-se à utilização de ferramentas de apoio à gestão de riscos, desde a identificação até o tratamento dos riscos, relacionados ao ativo de banco de dados, o qual possui um alto grau de sensibilidade para o fomento do ensino, pesquisa, compartilhamento e tratamento de dados pessoais, os quais formam o principal negócio do CMI. A base de dados da plataforma consolida as informações coletadas, processadas, desambiguadas, semanticamente adequadas e compartilhadas em forma de serviços ou por consulta em ferramentas próprias com todos os membros consorciados. Os resultados apresentados reforçam a necessidade e importância de controles, monitoramento e gestão eficaz dos riscos, além de propiciar que o modelo seja utilizado em órgãos públicos ou empresas privadas, os quais compartilhem a necessidade de tratamento de dados pessoais. |
Abstract: | In Brazil, it is more common for public and private organizations, as a result of common objectives, to form associations (consortia), and from this, among other aspects, it is possible to share risks between institutions. In order to develop the National Data Integration Platform, the National Consortium in Education, Science, Technology and Innovation was formed among the main agents promoting science in Brazil (public and private entities and a non-profit social organization - OS) , Multi-Institutional Consortium (CMI). However, decision making can be hampered due to visions, strategies, culture and availability of human and financial resources. Thus, this research work proposes the hierarchy of actions related to alternatives for IT Governance, in the context of the consortium, with the support of Multicriteria Analysis. It was similarly proposed a risk management model related to the main identified IT asset, database, which can enable risk management. The main contribution of the study is related to the use of tools to support risk management, from the identification to the treatment of risks, related to the database asset, which has a high degree of sensitivity for the promotion of education, research, sharing and processing of personal data, which form the core business of CMI. The platform’s database consolidates the information collected, processed, disambiguated, semantically adequate and shared in form of services or by consulting all the consortium members using their own tools. The results presented reinforce the need and importance of controls, monitoring and effective risk management, in addition to allowing the model to be used in public bodies or private companies, which share the need for processing personal data. |
Unidade Acadêmica: | Instituto de Ciências Exatas (IE) Departamento de Ciência da Computação (IE CIC) |
Informações adicionais: | Dissertação (Mestrado Profissional em Computação Aplicada) — Universidade de Brasília, Instituto de Ciências Exatas, Departamento de Ciência da Computação, Brasília, 2022. |
Programa de pós-graduação: | Programa de Pós-Graduação em Computação Aplicada, Mestrado Profissional |
Licença: | A concessão da licença deste item refere-se ao termo de autorização impresso assinado pelo autor com as seguintes condições: Na qualidade de titular dos direitos de autor da publicação, autorizo a Universidade de Brasília e o IBICT a disponibilizar por meio dos sites www.bce.unb.br, www.ibict.br, http://hercules.vtls.com/cgi-bin/ndltd/chameleon?lng=pt&skin=ndltd sem ressarcimento dos direitos autorais, de acordo com a Lei nº 9610/98, o texto integral da obra disponibilizada, conforme permissões assinaladas, para fins de leitura, impressão e/ou download, a título de divulgação da produção científica brasileira, a partir desta data. |
Agência financiadora: | Coordenação de Aperfeiçoamento de Pessoal de Nível Superior (CAPES). |
Aparece nas coleções: | Teses, dissertações e produtos pós-doutorado |
Os itens no repositório estão protegidos por copyright, com todos os direitos reservados, salvo quando é indicado o contrário.